工具介绍
WinDefenderKiller,使用C++写的通过注册表项永久禁用Windows Defende的一个工具。
关注【Hack分享吧】公众号,回复关键字【230726】获取下载链接
编译使用
执行以下命令编译:
# x86_64-w64-mingw32-g++ -O2 disableWinDef.cpp -o winDefKiller -I/usr/share/mingw-w64/include -L/usr/lib -s -ffunction-sections -fdata-sections -Wno-write-strings -fno-exceptions -fmerge-all-constants -static-libstdc++ -static-libgcc -fpermissive -Wnarrowing -fexceptions

我执行它,当我重新启动它时:

这时我尝试下载 mimikatz 恶意二进制文件,Windows Defender 未检测到








![[CISCN 2022 初赛]online_crt](https://img-blog.csdnimg.cn/39d231d2707b4a7d8f0818c5eabe6fb5.png)











